Une cyberattaque mondiale touche les Etats-Unis et des agences d'Etat : Une faille de Microsoft exploitée
Plusieurs pays, dont les Etats-Unis, ont été touchés par une cyberattaque massive qui a exploité une faille importante jusqu'alors inconnue du logiciel SharePoint de Microsoft. Selon le Washington Post, qui cite des chercheurs privés et des cabinets, plusieurs agences étatiques américaines ont été touchées.
Des dizaines de milliers de comptes SharePoint, utilisés pour partager et gérer des documents, sont aujourd'hui compromis. Les hackers, qui ont constaté une faille importante dans le logiciel de Microsoft, l'ont utilisé pour pirater des agences gouvernementales et fédérales des Etats-Unis, des entreprises, des universités et une société de télécommunications asiatique. Selon le cabinet Eye Security, cette cyberattaque des serveurs de SharePoint, souvent connectés à la messagerie Outlook, à Teams et à d'autres services essentiels, pourrait entraîner le vol de données sensibles ainsi que la récupération de mots de passe.
Une enquête a été ouverte pour connaître l'origine et l'ampleur de la cyberattaque. « Nous travaillons en étroite collaboration avec nos partenaires du gouvernement fédéral et du secteur privé », a notamment fait savoir le FBI dans un document.
Pour l'instant, Microsoft n'a pas encore apporté de correctif, précise le Washington Post.